Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Next.js (CVE-2024-39693)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
10/07/2024
Última modificación:
11/07/2024

Descripción

Next.js es un framework de React. Se identificó una condición de denegación de servicio (DoS) en Next.js. La explotación del error puede provocar una falla que afecte la disponibilidad del servidor. su vulnerabilidad se resolvió en Next.js 13.5 y versiones posteriores.

Referencias a soluciones, herramientas e información